
Post
币圈大傻牛
公链奖励漏洞从不新鲜:从$BTC 到$ETH ,$CORE 这次只是又一次提醒
Core DAO官方复盘显示,8月底奖励记账漏洞让约2.55亿CORE被提前释放。1.86亿通过升级销毁,6900万已被转移分散,正在追讨。硬顶未破,用户资金也没直接损失。
这不是个案。公链最容易出事的,始终是奖励与发行这条特权路径。
比特币2010年整数溢出,一笔交易变出1844亿BTC,5小时内软分叉解决。2018年通胀漏洞被发现后24小时打补丁,侥幸未爆发。BTC靠的是极端保守和可审计性。
以太坊没出过突破上限的经典通胀,却在会计干预上走得更远——The DAO硬分叉分裂出ETC。2025年EIP-7702上线后,攻击相关授权一度占到63%,多条链出现真实利用。Core漏洞的关键触发条件,正是coinbase账户带了EIP-7702委托。新功能一次次放大旧假设的裂缝。
Solana有过奖励超预算,Harmony出现过巨额未授权mint,其他链也不乏vesting被提前解锁的案例。规律很清楚:奖励路径复杂、边界模糊、新特性一叠加就容易出事。
回到Core。
检测和响应不算快,攻击者有足够时间转移并分散近7000万。奖励路径设计本身存在明显脆弱点,特权逻辑与新账户特性兼容时缺乏充分推演。事件期间多家交易所暂停充提,市场信心受到实质冲击。对主打Bitcoin对齐的项目来说,供应节奏的可信度本就敏感,这次难免留下问号。
销毁大部分超额、区分诚实验证者、后续加固,这些动作必要,但属于事后补救,而非全程可控。公链出问题后能做到透明复盘和大部分回收,已经比不少项目强,却远谈不上从容。
好消息是,行业整体在进步。比特币用一次次惊险换来了更高审计标准,以太坊在账户抽象上持续还债,新公链也被迫把奖励逻辑写得更简单、监控做得更前置。漏洞不会消失,但暴露和修复的速度在加快,社区对“供应完整性”的敏感度也在上升。
真正的乐观不在于某条链这次没崩,而在于整个赛道正被迫把最核心的会计问题一次次打磨得更硬。下一轮竞争,比的不只是性能和叙事,更是谁能把“钱不会被乱发”这件事做得更让人放心。
Haftungsausschluss: OKX Orbit-Inhalt dient nur zu Informationszwecken. Mehr erfahren
Antworten
Noch keine Kommentare. Schreib die erste Antwort!


